Les pirates qui espèrent tirer profit du succès du très populaire navigateur Web Chrome de Google tentent d’inciter les utilisateurs à télécharger une mise à jour frauduleuse qui installe des logiciels malveillants conçus pour voler les coordonnées bancaires. Connu sous le nom de Chtonic, ceux qui ont la malchance d’installer accidentellement le malware sur leur PC pourraient se retrouver sérieusement hors de leur poche.

Chercheurs en sécurité de Proofpoint découvert la nouvelle campagne malveillante troublante. Quelque 18 000 messages faisant la promotion de la fausse mise à jour de Google Chrome ont déjà été envoyés aux utilisateurs de navigateurs Web, selon une étude de Proofpoint. La plupart d’entre eux ont été postés entre juin et juillet 2020 et semblent cibler ceux du Canada, de la France, de l’Allemagne, de l’Espagne, de l’Italie, du Royaume-Uni et des États-Unis.

Si vous cliquez par erreur sur le lien à l’intérieur du message d’escroquerie, le site analyse votre emplacement, votre système d’exploitation et votre navigateur. Si vous remplissez les conditions, vous serez dirigé vers une page de mise à jour frauduleuse vous indiquant que votre version de Google Chrome est obsolète.

La notification de mise à jour frauduleuse est une assez bonne imitation des pages Web authentiques de Google. Non seulement cela, mais les vérifications de critères supplémentaires avant l’affichage de la page Web rendent l’avertissement de mise à jour plus convaincant. Après tout, si vous pouvez accéder à la même page Web sur un iPhone exécutant Safari, vous êtes moins susceptible de croire que l’avertissement sur votre PC est réel. Mais le fait que vous deviez exécuter Chrome sur un système d’exploitation vulnérable pour même voir le message des cybercriminels convaincra sûrement plus de personnes de cliquer sur le bouton Mettre à jour proéminent sur la page Web frauduleuse.

PLUS COMME CECI
Vous ne pouvez pas bloquer les mises à jour de Windows 10 … même si elles cassent votre PC, avertit Microsoft

Publicité

Une autre version de la même arnaque est conçue pour cibler ceux qui exécutent Windows Internet Explorer.

Selon l’équipe de Proofpoint, « bien que cette technique ne soit pas nouvelle, elle est toujours efficace car elle exploite le désir du destinataire visé de pratiquer une bonne hygiène de sécurité. La mise à jour du logiciel est un conseil de sécurité courant, et cet acteur l’utilise pour leur avantage. »

Alors que les menaces passent des ordinateurs de bureau aux plates-formes mobiles populaires, comme Android et iOS, parfois un classique fonctionne toujours. Il n’y a rien de particulièrement inventif dans cette dernière campagne, mais elle reste d’une efficacité inquiétante.

Les pirates utilisent le Trojan Chthonic connu pour voler des informations de connexion confidentielles pour vos comptes bancaires en ligne, ce qui leur permet potentiellement de retirer des fonds de votre compte derrière votre dos. Les pages Web frauduleuses de mise à jour de Chrome et Internet Explorer contiennent également le logiciel de contrôle à distance NetSupport. Bien qu’il s’agisse d’un outil légitime pour accéder au bureau de votre PC lors de vos déplacements, Proofpoint affirme qu’il est «souvent abusé par des acteurs menaçants».

Cela pourrait permettre aux cybercriminels d’accéder davantage à votre machine.

Si vous pensez avoir été touché par cette menace, contactez votre banque. Il est peut-être possible d’annuler toute transaction frauduleuse – ou mieux encore – de modifier vos informations d’identification de sécurité avant que les pirates n’aient une chance de s’introduire par effraction.

Il est important de toujours utiliser un mot de passe unique pour chaque compte en ligne. Créez un mot de passe unique pour chaque compte qui utilise une combinaison de mots, de chiffres, de symboles et de lettres majuscules et minuscules. Et rappelez-vous que certains des mots de passe les plus sûrs – sans parler des plus faciles à retenir – sont en fait des mots de passe. Juste pour utiliser une phrase ou une phrase, comme la phrase d’ouverture de votre roman préféré, un poème ou la ligne d’ouverture d’une blague hilarante.


Rate this post
Publicité
Article précédentActualités IoT – WISeKey fournit des certificats de naissance IoT
Article suivantLa technologie transforme notre façon de travailler
Avatar De Violette Laurent
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici